개인정보 처리방침 · 시행 2026년 5월 11일
Last updated: June 12, 20261. 기본 정보
• 회사명: 에하드랩스 주식회사• 서비스명: 에하드 (Echad · 모바일 앱 · 웹사이트)• 처리방침 시행일: 2026년 5월 11일• 기존 처리방침 URL: https://www.echad.io/legal/privacy-20250501• 본 방침은 SPEC-CONSENT-IMPLICIT-001 (2026-05-10 결재) 패턴에 따라 회원가입 시 본 처리방침 동의로 PIPA · GDPR 의무를 충족합니다.2. 개인정보 처리 목적 및 항목
2.1. 정보주체의 동의를 받아 처리하는 개인정보다음과 같은 목적으로 개인정보를 수집하고 이용합니다:• 회원 가입 및 이용자 식별 - 회원정보(이메일/닉네임)• 마케팅 (이벤트 참가) - 참여자 성함, 이메일, 휴대전화번호• 마케팅 (할인혜택 안내, 뉴스레터, 이벤트 안내, 자사 상품 안내) - 이름, 이메일, 휴대전화번호
2.2. 법적 근거에 따라 정보주체의 동의 없이 처리하는 개인정보다음과 같은 법적 근거에 따라 개인정보를 처리합니다:• 카카오톡 1:1 문의 및 상담 제공 - 문의 및 상담 내용• 서비스 제공 및 이용 기록 관리 - 서비스 이용 기록 (성경읽기기록(권/장/절))• 서비스 운영 및 관리 (환불) - 환불정보(계좌번호/은행명/예금주명)• 서비스 운영 및 관리 (상품 주문, 배송, 결제) - 주문자 정보(이름/휴대폰번호/이메일), 배송지 정보(이름/주소/휴대폰번호), 결제정보(카드사명/카드정보/할부)• 법령상 의무 준수 - 서비스 이용 기록, 접속 기록, 결제 기록 등 관련 법령에서 요구하는 항목
2.3. 서비스 이용 과정에서 자동으로 수집되는 정보서비스 이용 기록 (방문 일시, IP 주소, 브라우저 종류, OS, 서비스 이용 패턴 등), 접속 기록 등수집 목적: 서비스 분석 및 개선, 부정 이용 방지, 맞춤형 서비스 제공 등3. 종교 신념 데이터 (PIPA § 23 · GDPR Art. 9)
에하드는 성경 묵상 서비스의 특성상 다음 항목을 「개인정보 보호법」 제23조 및 「GDPR Art. 9」가 정한 민감정보 (종교 신념 데이터 · special category) 로 분류하고 보호합니다.3.1. 처리하는 민감정보 항목다음 정보는 사용자가 직접 입력 · 선택하는 항목이며, 회원가입 시 본 처리방침 동의로 처리 근거를 확보합니다:• 관심도 (🌱 처음 / 📖 깊이 / 📜 토라 / ✡ 메시아닉) — 온보딩 Stage 5 직접 선택• 주역본 선택 (개역개정 / 새번역 / KJV / KRV) — 온보딩 Stage 4 직접 선택• 파르샤 진도 · 7분할 읽기 기록 — 사용자 능동 행위• 묵상 노트 · 하이라이트 — 사용자 직접 입력 (E2E 암호화는 β/GA+ 별도 트랙)• 커뮤니티 묵상 공유 — 사용자 명시적 공개 선택• 알림 카테고리 선택 (샤밧 · 파르샤 · 절기) — 종교 의례 시점 알림
3.2. 처리 근거 (legal basis)PIPA § 23 1항 1호 — 정보주체로부터 별도의 동의를 받은 경우. 본 처리방침에 명시된 항목에 대해 회원가입 시 동의 절차로 충족합니다.GDPR Art. 9(2)(a) — Explicit consent. 사용자가 관심도/노트/공유를 능동 입력하는 행위 + 본 처리방침 명시가 explicit consent equivalent 를 구성합니다.GDPR Art. 9(2)(d) — Not-for-profit body 종교 활동: 에하드 서비스가 신앙 공동체 활동을 지원하는 성격을 보조 근거로 활용 가능.3.3. 정보주체 권리사용자는 언제든지 다음 권리를 행사할 수 있습니다 — 마이페이지 > 환경설정에서:• 관심도 변경 또는 "지정 안 함" 으로 재설정• 노트 / 하이라이트 / 공유 묵상 개별 삭제• 회원 탈퇴 시 모든 민감정보 30일 내 영구 파기 (cascade hard delete)• 동의 철회 시 즉시 모든 종교 신념 데이터 처리 중단4. 개인정보 처리 및 보유 기간
3.1. 개인정보 보유 기간다음과 같은 기간 동안 개인정보를 보유합니다:• 회원 가입 정보 (이메일/닉네임 등): 회원 탈퇴 시까지 또는 동의 철회 시까지• 선택 항목으로 수집된 회원 정보 (이름/휴대폰번호/성별/생일): 회원 탈퇴 시까지 또는 동의 철회 시까지• 채널톡 1:1 문의 내용: 회원 탈퇴 시까지 또는 동의 철회 시까지• 선택 항목으로 수집된 채널톡 문의 정보 (닉네임, 휴대전화 뒷자리): 회원 탈퇴 시까지 또는 동의 철회 시까지• 필수 항목으로 수집된 서비스 이용 기록: 회원 탈퇴 시까지 또는 동의 철회 시까지• 선택 항목으로 수집된 서비스 이용 기록 (성경읽기기록, 사진): 회원 탈퇴 시까지 또는 동의 철회 시까지• 마케팅 정보 수집 (이벤트 참가): 이벤트 종료 시까지• 마케팅 정보 수집 (할인혜택 안내 등): 회원 탈퇴 시까지 또는 동의 철회 시까지
3.2. 법령에 따라 보존하는 정보다음과 같은 법적 근거에 따라 개인정보를 보관합니다:• 전자상거래 등에서의 소비자보호에 관한 법률: 계약 또는 청약철회 등에 관한 기록 (5년), 대금결제 및 재화 등의 공급에 관한 기록 (5년), 소비자의 불만 또는 분쟁 처리에 관한 기록 (3년)• 통신비밀보호법: 컴퓨터통신 또는 인터넷 접속기록, 통신사실 확인자료 (3개월)• 국세기본법, 법인세법, 부가가치세법 등: 거래에 관한 장부 및 증거서류 (5년)
5. 개인정보의 파기
4.1. 파기 절차보유 기간이 경과하거나 개인정보 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 법령에 따라 보존해야 하는 경우, 해당 개인정보를 별도의 DB에 옮겨 보관한 후 법령에 정한 기간이 경과한 때 파기합니다.4.2. 파기 방법전자적 파일 형태의 정보: 기록을 재생할 수 없는 기술적 방법(Low Level Format 등)을 사용하거나, 데이터가 담긴 물리적 저장매체를 영구적으로 파기합니다.종이 문서 형태의 정보: 분쇄기로 분쇄하거나 소각합니다.6. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조 개인정보의 수집 및 이용에 관한 안내에서 명시한 범위 내에서만 처리하며, 이용자의 별도 사전동의, 관련법령의 특별한 요구가 발생하는 경우에만 개인정보를 제3자에게 제공합니다.6.1. 개인정보를 제공받는 자 (OAuth 인증 제공자)에하드는 OAuth 인증 제공자에게 다음 정보를 식별 목적으로 송수신합니다 (PIPA § 17 별도 동의 — 회원가입 시 본 처리방침 동의로 충족):• Apple (Sign in with Apple): 로그인 식별 값 (sub), 이메일 (private relay 또는 실제), 필명• Google (OAuth 2.0): 로그인 식별 값 (sub), 이메일, 프로필 사진, 필명• Kakao (OAuth 2.0 · Better Auth Generic Plugin · α 후속): 로그인 식별 값 (sub), 이메일, 닉네임, 프로필 사진
6.2. 법령에 따라 제공하는 경우관련법령에 근거한 사전동의 없는 제3자 제공은 다음과 같은 경우에 이루어질 수 있습니다:• 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 식별할 수 없는 형태로 제공하는 경우• 관계법령에 의하여 국가기관으로부터 요구받은 경우• 범죄에 대한 수사상의 목적이 있거나, 정보통신 윤리위원회의 요청이 있는 경우• 기타 관계법령에서 정한 절차에 따른 요청이 있는 경우
7. 개인정보 처리업무의 위탁
7.1. 개인정보 처리 위탁 현황원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 모든 수탁업체는 PIPA § 28-8 및 GDPR Art. 28 기준 표준 계약 (SCC · Standard Contractual Clauses) 또는 동등 보호 수준 계약으로 체결되어 있습니다:• Vultr Holdings Corporation: Compute · Managed PostgreSQL hosting (Seoul region · 미국 본사)• Cloudflare, Inc.: R2 Object Storage (오디오 성경 · 백업) · DNS · TLS · CDN POP 가속• RevenueCat, Inc.: 구독 entitlement 관리 · 결제 webhook (미국)• PostHog, Inc.: 익명 사용 분석 (관심도/지역/연령 코호트 한정 · 미국/EU)• Postmark (ActiveCampaign LLC): 트랜잭션 메일 (인증 · 후원 영수증 · 미국)
7.2. 위탁 계약 시 준수 사항당사는 위탁 계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 있습니다. 수탁자가 개인정보를 안전하게 처리하는지 정기적으로 관리·감독하고 있습니다. 위탁업무의 내용이나 수탁자가 추가, 변경될 경우에는 지체 없이 관련 법령에 따른 사전 동의 안내 또는 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.8. 개인정보의 국외 이전 (PIPA § 28-8)
에하드는 「개인정보 보호법」 제28조의8 (2023년 개정 시행) 에 따라 국외 이전 사실 · 이전 대상 국가 · 이전 일시 · 이전 방법 · 이전 받는 자 · 이전 받는 자의 개인정보 보호책임자 연락처 · 이전 받는 자의 개인정보 이용 목적 및 보유 기간을 본 처리방침에 명시하여 회원가입 시 본 처리방침 동의로 충족합니다 (PIPA § 28-8 1항 1호).8.1. 국외 이전 6 서비스 명세다음 6개 국외 서비스 각각에 대한 이전 상세는 아래와 같습니다:• Cloudflare R2 · 미국 (Global) · 오디오 성경 스트리밍 + 이관 백업 · 항목: 오디오 사용 로그 · 백업 아카이브 · 보유: 계약 종료 시까지 · 보호책임자: [email protected]• Vultr · 미국 (서울 리전 · 본사 미국) · Compute + Managed PostgreSQL hosting · 항목: 모든 서비스 데이터 (계정 · 노트 · 진도) · 보유: 회원 탈퇴 후 30일 · 보호책임자: [email protected]• RevenueCat · 미국 · 구독 entitlement + 결제 webhook · 항목: 구독 ID · 결제 transaction ID · entitlement · 보유: 회원 탈퇴 후 30일 · 보호책임자: [email protected]• PostHog · 미국/EU 선택 · 익명 분석 · 항목: 식별 불가 cohort (관심도 · 지역 · 연령 5단계) · 보유: 1년 · 보호책임자: [email protected]• Postmark · 미국 · 트랜잭션 메일 · 항목: 이메일 주소 · 메일 본문 · 보유: 30일 · 보호책임자: [email protected]• Cloudflare · 미국 (Global POP) · DNS · TLS termination · CDN · 항목: IP 주소 · 요청 메타데이터 · 보유: 30일 · 보호책임자: [email protected]
8.2. 이전 시 방법 및 시점이전 방법: HTTPS / TLS 1.3 이상 암호화 채널을 통한 API 호출 또는 표준 RDBMS 복제. 이전 시점: 서비스 이용 시점에 실시간 발생 (예: 회원가입 시 Postmark 인증 메일 · 결제 시 RevenueCat webhook · 분석 이벤트 시 PostHog).에하드 본 서비스 hosting 자체가 Vultr 서울 리전을 사용하므로 한국 거주 사용자 데이터는 물리적으로 한국 영토에 보관됩니다. 단, 운영 주체 (Vultr Holdings) 가 미국 법인이므로 PIPA § 28-8 국외 이전에 해당합니다.8.3. 동의 거부 권리 및 영향사용자는 본 국외 이전에 동의하지 않을 권리가 있으나, 동의하지 않을 경우 에하드 서비스 이용이 제한될 수 있습니다 (PIPA § 28-8 4항 — 서비스 제공에 필수인 경우 정보주체 동의 없이 이전 가능 단서 적용 여지). 다만 본 처리방침은 사용자 편의를 위해 통합 동의 방식을 채택합니다 — 6 서비스 중 일부 거부 시 회원가입 절차에서 안내됩니다.9. 정보주체와 법정대리인의 권리·의무 및 행사 방법
8.1. 정보주체의 권리정보주체(또는 법정대리인)는 귀하의 개인정보 처리에 대해 다음과 같은 권리를 가집니다:• 개인정보 열람 요구• 개인정보 정정·삭제 요구• 개인정보 처리정지 요구• 동의 철회 및 삭제 요구• 개인정보 이동(데이터 포터빌리티) 요구 (GDPR Art. 20)
8.2. 권리 행사 방법 및 절차정보주체는 아래 방법을 통해 언제든지 상기 권리를 행사할 수 있습니다:• 열람/수정: 마이페이지 > 내 프로필 수정• 데이터 내려받기: 데이터 이동성 페이지(/data-export)에서 본인 데이터를 JSON 으로 직접 내보내기• 회원탈퇴: 마이페이지 > 환경설정 > 탈퇴하기• 그 밖에: 서면, 전자우편 등을 통하여 개인정보의 처리 정지 및 삭제 요구회사는 개인정보의 오류 등에 대한 정정 또는 삭제를 요청한 경우에는 정정 또는 삭제를 완료하기 전까지 당해 개인정보를 이용하거나 제공하지 않습니다.8.3. 법정대리인의 권리 행사이용자의 법정대리인이나 위임을 받은 자 등 대리인이 이용자의 권리(열람, 정정, 처리정지, 삭제)를 행사하는 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출해야 합니다.회사는 이용자 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인 또는 정당한 대리인인지를 확인합니다.8.4. 정보주체 권리 행사의 제한개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 당해 개인정보의 삭제를 요구할 수 없습니다.